CVE-2025-32463 sudo 本地权限提升漏洞
影响本地攻击者可提升至 root 权限执行任意代码
AI 研判
CVE-2025-32463 是 sudo 中的一个本地权限提升漏洞,公开仓库 klvlo/CVE-2025-32463 提供了 PoC/Exploit。攻击者在已获得低权限账户的前提下,可利用该漏洞获取 root 权限。
影响范围
sudo
受影响的是 sudo 组件,具体受影响版本范围暂无公开信息,需以官方公告为准。
漏洞详情
该漏洞属于本地权限提升(LPE)类型,与 sudo 的配置解析/权限处理机制有关,攻击者通过构造特定条件触发缺陷,从而以 root 身份执行代码。公开的 PoC 展示了利用路径,具体成因细节以官方公告和补丁说明为准。
利用条件与风险
利用需要攻击者已在目标主机上拥有可登录的低权限账户,属于本地提权场景;一旦成功即可完全控制主机,实战风险较高。
修复建议
建议关注 sudo 官方发布的安全公告并升级到已修复版本;在补丁可用前,可限制低权限用户的本地登录与 sudo 使用权限作为临时缓解。具体修复版本暂无公开信息。
原始情报
PoC / Exploit for CVE-2025-32463(sudo LPE)